

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# sns-terenkripsi-kms
<a name="sns-encrypted-kms"></a>

Memeriksa apakah topik SNS dienkripsi dengan AWS Key Management Service (AWS KMS). Aturannya adalah NON\_COMPLIANT jika topik SNS tidak dienkripsi dengan KMS. AWS Secara opsional, tentukan ARN kunci, ARN alias, nama alias, atau ID kunci untuk diperiksa aturan. 



**Pengidentifikasi:** SNS\_ENCRYPTED\_KMS

**Jenis Sumber Daya:** AWS: :SNS: :Topic

**Jenis pemicu:** Perubahan konfigurasi

**Wilayah AWS:** Semua AWS wilayah yang didukung

**Parameter:**

kms KeyIds (Opsional)Jenis: CSV  
Comma-separated daftar kunci AWS KMS Nama Sumber Daya Amazon (ARN), ARN alias KMS, nama alias KMS, atau ID kunci KMS untuk diperiksa aturan.

## Evaluasi Proaktif
<a name="w2aac20c16c17b7e1517c19"></a>

 Untuk langkah-langkah tentang cara menjalankan aturan ini dalam mode proaktif, lihat [Mengevaluasi Sumber Daya Anda dengan AWS Config](./evaluating-your-resources.html#evaluating-your-resources-proactive) Aturan. Agar aturan ini mengembalikan COMPLIANT dalam mode proaktif, skema konfigurasi sumber daya untuk [StartResourceEvaluation](https://docs.aws.amazon.com/config/latest/APIReference/API_StartResourceEvaluation.html)API harus menyertakan input berikut, yang dikodekan sebagai string: 

```
"ResourceConfiguration":
...
{
   "KmsMasterKeyId": "{{my-kms-key-Id}}"
} 
...
```

 Untuk informasi lebih lanjut tentang evaluasi proaktif, lihat [Mode Evaluasi](./evaluate-config-rules.html). 

## AWS CloudFormation templat
<a name="w2aac20c16c17b7e1517c21"></a>

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihat[Membuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template](aws-config-managed-rules-cloudformation-templates.md).